15.02.2013 Aufrufe

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

18 Kapitel 3. Public-Key-Zertifizierung in der Praxis<br />

hinzugefügt, die dazu diente, Zertifikate im neuen Format von X.509v1-Zertifikaten unterscheiden<br />

zu können. Außerdem wurde je ein zusätzliches, optionales Feld für Inhaber (subject)<br />

<strong>und</strong> Aussteller (issuer) mit aufgenommen (subjectUniqueIdentifier respektive issuerUniqueIdentifier),<br />

in dem jeweils weitere Informationen zu dem Betreffenden angegeben werden<br />

können.<br />

X.509v3 Die nochmals überarbeitete Fassung des Standards von 1997 [ITU97] sieht dagegen erhebliche<br />

Erweiterungen des X.509-Zertifikat-Formates vor. Es wird dadurch flexibler, um<br />

beispielsweise besser die von den X.500-Konventionen abweichenden Internet-Namen für<br />

Rechner, Mailadressen oder WWW-Seiten anstelle eines X.500-Namens für den Inhaber oder<br />

Aussteller in ein Zertifikat aufnehmen zu können.<br />

In X.509v3 sind generische Zertifikat-Erweiterungen (extensions) vorgesehen, die es ermöglichen,<br />

bei Bedarf auf einfache Weise zusätzliche Informationen in das Format mit aufzunehmen.<br />

Es kann dadurch individuell an die Bedürfnisse z.B. in einem Unternehmen oder<br />

die Anforderungen <strong>einer</strong> bestimmten Anwendung angepaßt werden, ohne dafür den Standard<br />

ändern oder von ihm abweichen zu müssen.<br />

Diese neuen Erweiterungen können als ‘kritisch’ markiert werden, dann muß eine Anwendung,<br />

die das betreffende Zertifikat verarbeitet, diese Erweiterung auch verarbeiten können;<br />

andernfalls muß sie das Zertifikat als ungültig interpretieren. Es wurden für einige<br />

häufig auftretende Anforderungen bereits einige Extensions in der neuen Version des Standards<br />

definiert. Weiterhin wurden Komponenten für zusätzliche Informationen zu den jeweiligen<br />

Schlüsseln vorgesehen (Abb. 3.1 zeigt den schematischen <strong>Aufbau</strong> eines X.509v3-<br />

Zertifikates).<br />

Version Number<br />

Serial Number<br />

Signature (Algor. ID + Param.)<br />

IssuerName<br />

Validity<br />

SubjectName<br />

Subject Public Key (+ Algor. ID)<br />

Subject Unique ID<br />

Issuer Unique ID<br />

Extensions<br />

Signature<br />

Not Before<br />

Not After<br />

Extension #1<br />

Extension #2<br />

.<br />

.<br />

.<br />

Extension #n<br />

extension ID<br />

criticality flag<br />

ext. Value<br />

Abb. 3.1: Struktur eines X.509v3-Zertifikates

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!